每周以太坊,2020-06-21
摘要:出现多起 DeFi 产品安全事件
Eth1
-
Trinity(Python 语言的客户端) v0.1.0-alpha.36 [1] :提升了 BeamSync 性能和指标监控(influxDB/Grafana),部分支持 eth/65
[1]: <https://github.com/ethereum/trinity/releases/tag/v0.1.0-alpha.36> -
Eth on ARM 镜像更新 [2]:在 8 GB 内存的树莓派 4 上使用 Geth 快速同步模式可在 40 小时内完成同步
[2]: <https://www.reddit.com/r/ethereum/comments/hbxrq0/ethereum_on_arm_new_eth10_image_for_the_raspberry/> -
矿工投票提高了区块的 Gas 上限 [3](已达 1200 万),这引发了一些关于状态增长和用户费用之间如何权衡的争论 [4]
[3]: <https://twitter.com/etherchain_org/status/1273912037274537984>
[4]: <https://twitter.com/peter_szilagyi/status/1273921434700730369>
Eth2
-
Prysmatic(Go 语言 Eth2 客户端)升级 [5]:Onyx 测试网趋于稳定,80% 的验证者由社区运行,优化了内存使用
[5]: <https://medium.com/prysmatic-labs/eth-2-0-dev-update-52-onyx-testnet-launched-a87a937f292e> -
Nimbus(Nim 语言 Eth2 客户端) 升级 [6]:追上最新规范,各组件处理速度有 10 到 50 倍的提升,将信标链节点和验证者客户端分离开来
[6]: <https://our.status.im/n imbus-june-update/> -
SigmaPrime 的 Eth2 客户端 fuzzing 测试动态更新 [7]:发现了一些 Prysmatic 客户端的一些 bug,Lodestar(Javascript 语言客户端)、Lighthouse 客户端的 ENR crate bug,给测试工具做了容器化,所以现在大家可以自己手上运行了
[7]: <https://blog.sigmaprime.io/beacon-fuzz-05.html> -
Jonny Rhea 论辨识验证者的身份:第一篇 [8] 、第二篇 [9]
[8]: <https://ethresear.ch/t/packetology-validator-privacy/7547/>
[9]: <https://ethresear.ch/t/packetology-eth2-testnet-block-propagation-analysis/7561> -
攻击者测试网 [10] :一个专为攻击者准备的测试网络
[10]: <https://notes.ethereum.org/@djrtwo/Hkth99G3I>
Layer-2
-
Matter Labs 的 ZK Sync rollup 上线主网 [11] —— 微不足道的交易手续费、15 分钟内取款到以太坊主网,每秒交易处理量达 300 笔(正在往 2000 迈进)
[11]: <https://medium.com/matter-labs/zksync-is-live-bringing-trustless-scalable-payments-to-ethereum-9c634b3e6823> -
Validum/Volition 中的最小可用回滚机制 [12]
[12]: <https://ethresear.ch/t/mvr-minimally-viable-rollback/7538>
密码学元件
-
使用 snark 内部的 GKR 可将 SNARK 证明速度提升 200 倍 [13]
[13]: <https://ethresear.ch/t/using-gkr-inside-a-snark-to-reduce-the-cost-of-hash-verification-down-to-3-constraints/7550> -
对 Eth2 VDF Diogenes 初始化仪式的攻击 [14]
[14]: <https://medium.com/zengo/diogenes-octopus-playing-red-team-for-eth2-0-vdf-part-1-dac3f2e3cc7b> -
Isogenies VDF:延迟加密 [15]
[15]: <https://ethresear.ch/t/vdfs-delay-encryption/7542> -
Dankrad Feist 解释 Kate 多项式承诺 [16]
[16]: <https://dankradfeist.de/ethereum/2020/06/16/kate-polynomial-commitments.html> -
从去中心化投票中产生可靠列表归集 [17]
[17]: <http://eprint.iacr.org/2020/709>
开发者材料
-
Waffle v3 支持 ethers v5 [18]
[18]: <https://medium.com/ethworks/waffle-3-0-released-with-ethers-js-5-0-and-more-fc76d5232ae4> -
WalletConnect v1 放出 [19]
[19]: <https://medium.com/walletconnect/walletconnect-beta-is-over-2644efd372aa> -
ethers-rs [20]:ethers 面向 Rust 的一个端口
[20]: <https://docs.rs/ethers/0.1.3/ethers/> -
Solidity v0.6.10 [21]
[21]: <https://solidity.ethereum.org/2020/06/11/solidity-0610-release-announcement/> -
Solidity v0.6 中的继承关系 [22]
[22]: <https://solidity.ethereum.org/2020/06/18/solidity-0.6-inheritance/> -
使用预言机来创建动态的 NFT [23]
[23]: <https://blog.chain.link/create-dynamic-nfts-using-chainlink-oracles/> -
在 Remix IDE 上使用库来部署 [24]
[24]: <https://medium.com/remix-ide/deploying-with-libraries-on-remix-ide-24f5f7423b60>
代码安全
-
OpenZappelin 发现了一个影响了 61 个 Argent 钱包的 bug [25]
[25]: <https://blog.openzeppelin.com/argent-vulnerability-report/> -
Bancor bug:public 方法允许任意人吸干用户的余额;讽刺的是,白帽子抢先转移用户资产的交易本身被抢跑了 [26]
[26]: <https://medium.com/@1inch.exchange/bancor-network-hack-2020-3c71444fd59d> -
DeFiSaver 交易所漏洞 [27]。白帽子也尝试转移用户资产,也被抢跑掉了
[27]: <https://medium.com/defi-saver/disclosing-a-recently-discovered-exchange-vulnerability-fcd0b61edffe> -
审计报告数据库 [28]
[28]: <https://consensys.github.io/blockchainSecurityDB/>
生态
-
Reddit 启动扩展方案竞赛 [29]
[29]: <https://www.reddit.com/r/ethereum/comments/hbjx25/the_great_reddit_scaling_bakeoff/> -
近期谜一般的高额手续费似乎来自一个被黑的、叫做 “GoodCycle” 的韩国庞氏骗局 [30] 。多个矿池都拿到了高额的手续费,处理方式也不同:Ethermine [31] (已经支付给矿工);Sparkpool [32](声称将等受害者现身后再讨论方案并支付给矿工,我不了解现在的情况)(译者注:已支付给矿工);f2pool [33](声称他们会返还到原主人的新地址)
[30]: <https://twitter.com/peckshield/status/1272924046091358209>
[31]: <https://twitter.com/etherchain_org/status/1272425639673462784>
[32]: <https://twitter.com/sparkpool_eth/status/1272809999392071680>
[33]: <https://blog.f2pool.com/en/announcement-en/handling-of-abnormal-eth-tx-en> -
Geth 客户端将默认不再支持发出手续费超过 1 ETH 的交易(可调整) [34]
[34]: <https://twitter.com/peter_szilagyi/status/1273163343562510340> -
隐私的死亡和重生 [35]
[35]: <https://blog.usejournal.com/the-death-and-rebirth-of-privacy-bb7d06e90653> -
3box 论如何揭开数字身份的神秘面纱 [36]
[36]: <https://medium.com/3box/demystifying-digital-id-6ec413b129ac> -
为什么金融科技 VC 正在错过 DeFi?[37]
[37]: <https://bankless.substack.com/p/why-the-vcs-are-missing-defi>
应用
-
COMP 完成部分分发后经由 “流动性挖矿” 继续挖出 [38]。Compound 中的锁定资产量因为这种激励而大增,超过 Maker 成为 DeFi 领域的第一,而 COMP 代币的市值已经增长到 35 亿美元
[38]: <https://medium.com/compound-finance/compound-community-ownership-ee0ed1252cc3> -
Uniswap v2 在流动性上已经超过 v1 [39]
[39]: <https://migrate.uniswap.info/home> -
Kyber 的里程碑:500 万 KNC 销毁 [40]
[40]: <https://twitter.com/loi_luu/status/1273640515573968899> -
Synthetix、Ren 和 Curve 也引入了流动性挖矿措施 [41]
[41]: <https://medium.com/renproject/introducing-an-incentivized-btc-liquidity-pool-by-ren-synthetix-and-curve-213d21691d9a> -
Tony Sheng 长推特用大白话讲解流动性挖矿的收益 [42] 和风险 [43]
[42]: <https://twitter.com/tonysheng/status/1274393189231689728>
[43]: <https://twitter.com/tonysheng/status/1274780457729617920>
治理
-
EIP2733 :交易包 [44]
[44]: <https://github.com/lightclient/EIPs/blob/transaction-package/EIPS/eip-2733.md>
原文链接: https://weekinethereumnews.com/
作者: Evan Van Ness
翻译: 阿剑
Week In Ethereum News 现正得到 0x 的赞助。
本文由作者授权 EthFans 翻译及再出版。
来源:以太坊爱好者
- 免责声明
- 世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
- 风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
- 世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。

币网讯



